O da Symantec (suspicious) é um falso-positivo que indica que o arquivo, no caso o executável do tibiacam, tem sistema de edição e leituras de arquivo (iostream), foi feito pra identificar os chamados crack's (patcher's).
E sobre os outros, sempre poste o nome do antivirus para ficar mais fácil a identificação correta, o McAffe pega praticamente tudo e gera muitos falso-positivos relacionados a vírus e trojan's, principalmente a heurística dele.
Eu particulamente recomendo que acredite somente no Karpersky ou avast! porque eles são antivirus que identificam o vírus, e não tem funções heurísticas muito boas, assim se ele identifica, é quase certeza que é um malware.